Центральный банк ввёл обязательный стандарт безопасности QR-кодов. Он делает платежи быстрее, дешевле и безопаснее. В статье — 7 выгод для бизнеса и клиентов, 5 реальных сценариев внедрения и чек-лист для запуска.
Почему сейчас все говорят о QR-кодах
17 февраля 2025 года ЦБ опубликовал методические рекомендации почти на 100 страниц: как банкам и финтех-сервисам создавать, хранить и проверять QR-коды. Это фундаментальный документ, призванный унифицировать хаос десятков кастомных решений.
Для пользователя изменения незаметны — просто ещё один «квадратик» на чеке. Но под капотом запускается многоступенчатая цепочка проверки подлинности, шифрования и авторизации платежа. Если раньше в интернете можно было легко «подменить» реквизиты, то теперь это практически исключено.
7 выгод нового стандарта
Нулевая вероятность ошибки реквизитов. Данные жёстко валидируются банком до отправки средств.
Мгновенное зачисление 24/7. Операции идут через СБП или внутрисистемные рельсы без ночных «окна батчинга».
Низкая комиссия. Для бизнеса тарифы в 2-3 раза ниже эквайринга; для клиентов — часто бесплатно.
Касса без терминала. Достаточно статичного QR на стойке, не нужно обслуживать POS-оборудование.
Данные клиента под защитой. Номер карты не раскрывается продавцу — минимизируется риск утечек.
Повышенный trust-фактор. Метка «платёж защищён ЦБ» в интерфейсе банка повышает конверсию.
Гибкий маркетинг. Динамический QR позволяет подставлять персональные скидки прямо в сумму чека.
Лайфхак: добавьте на чек CTA «Сканируйте и платите без комиссии» — по нашим A/B-тестам конверсия растёт до +18 %.
Банковская карта с повышенным кешбэком. Оформляйте, чтобы получать максимум выгоды

Карта Т-Банк со светодиодами дебетовая
4 типа платёжных QR-кодов
Тип | Когда использовать | Плюсы | Минусы |
QR с реквизитами плательщика | У продавца есть сканер, но нет генератора кода | Быстро принять деньги «в поле» | Редкие сценарии B2C |
QR-ссылка плательщика | Надо скрыть реквизиты, дать «вечную» ссылку | Можно менять счёт без смены кода | Один шаг лишний — переход по ссылке |
QR с реквизитами получателя | Магазины, кафе, сервисы | Самый простой, офлайн-готовый | Нужно менять код при смене счёта |
QR-ссылка получателя | Интернет-магазины, подписки | Полная динамика: сумма, скидка, id заказа | Требует бэкенда для генерации |
Статический vs динамический
Статический код печатается один раз и подходит для фиксированных платежей: «поддержать блогеров», чаевые, пожертвования.
Динамический создаётся для каждой транзакции: сумма, ID заказа, промокод вшиваются прямо в ссылку — клиенту остаётся нажать «Оплатить».
5 кейсов, которые уже приносят деньги
1. Ресторан + статический QR на чеке
Официант пробивает счёт, касса печатает QR с реквизитами ИП. Гость сканирует, видит сумму, подтверждает биометрией в приложении банка, ресторан мгновенно получает пуш о поступлении средств.
2. E-commerce + динамический QR на сайте
При оформлении заказа backend генерирует уникальный код. Скан → Автозаполнение суммы и комментария → Подтверждение → Чек в ЛК покупателя и в 1С магазина.
3. P2P-перевод «покажи — иду к банкомату»
Нужно вернуть другу 1000 ₽ за билеты? В приложении создаёте QR со своими реквизитами, друг сканирует и платит. Номер телефона можно не светить.
4. Курьер + офлайн-код в приложении
Курьер заранее загружает QR-чеклист на смену. Без интернета показывает код, клиент сканирует, платёж проходит онлайн, как только появляется связь.
5. Маркетплейс + QR-ссылка на посадочной
Каждый мерчант получает уникальный URL-шлюз; код живёт неделями, а реквизиты можно менять в личном кабинете.

Как внедрить стандарт у себя
Обновите договор с банком. Убедитесь, что банк уже прошёл сертификацию ЦБ на новый формат.
Сгенерьте тестовые коды. Проверьте сканируемость разными приложениями — Тинькофф, Сбер, Альфа, Почта-банк.
Интегрируйте уведомления. Приём платежа должен автоматически закрывать заказ в CRM.
Обучите персонал. Инструкции «как объяснить клиенту» + скрипт действий, если «не сканирует».
Добавьте аналитику. Отдельный UTM-label в ссылку позволит видеть канал «QR» в Яндекс.Метрике.
Чек-лист безопасности
Используйте HTTPS для всех ссылок внутри кода.
Храните логи создания QR минимум 3 года — требование ЦБ.
Ограничьте IP-доступ к API генерации динамических кодов.
Настройте веб-хуки только по TLS 1.3.
В Банкпрофи ру часто поступают такие вопросы
Можно ли вставить эмодзи в сумму? Нет, стандарт допускает только цифры и кириллицу/латиницу в комментариях.
Что делать, если клиент ошибся суммой? Запросите возврат через СБП — деньги приходят обратно в течение минуты, комиссия нулевая.
Как продвигать QR-оплату? Добавьте баннер «Сканируйте — получите 3 % кешбэк», проведите геймификацию: после 5 QR-платежей дарите бонус.

Карта Тинькофф премиум (Т-Банк)
Финансовый эксперт Банкпрофи ру подводит итог
QR-платежи перестали быть «фишкой айтишников» — это новый must-have для любого бизнеса, который принимает деньги онлайн или офлайн. Единый стандарт ЦБ закрывает главную боль рынка — безопасность, а пользователям дарит привычный сценарий «достал телефон — навёл камеру — оплатил».
Если хотите максимально снизить комиссии и ускорить оборот средств, начните внедрение уже сегодня.